CVE-2013-6304
Beschrijving NL
Meerdere kwetsbaarheden voor directorytraversal in Algo Risk Application (ARA) 2.4.0.1 tot en met 4.9.1 in IBM Algo One stellen externe geverifieerde gebruikers in staat om beoogde toegangsbeperkingen te omzeilen via een vervaardigde padnaam voor een (1) configuratie- of (2) JAR-BESTAND.
Origineel (Engels) tonen
Multiple directory traversal vulnerabilities in Algo Risk Application (ARA) 2.4.0.1 through 4.9.1 in IBM Algo One allow remote authenticated users to bypass intended access restrictions via a crafted pathname for a (1) configuration or (2) JAR file.